精品免费视频在线观看|亚洲 欧美 日韩 水滴|a级精品—区二区|青青草原亚洲之五月婷

安全資訊

等保三級建設(shè)要求

等保三級建設(shè)要求如下:

根據(jù)《信息系統(tǒng)安全等級保護基本要求》中華人民共和國國家標準GB/T 22239-2008

7、第三級基本要求 

7.1.1.1  物理位置的選擇(G3)

本項要求包括:

a)   機房和辦公場地應(yīng)選擇在具有防震、防風和防雨等能力的建筑內(nèi);

b)   機房場地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。

7.1.1.2  物理訪問控制(G3)

本項要求包括:

a)   機房出入口應(yīng)安排專人值守,控制、鑒別和記錄進入的人員;

b)   需進入機房的來訪人員應(yīng)經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;

c)   應(yīng)對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;

d)   重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。

注意:更多建設(shè)要求參考《信息系統(tǒng)安全等級保護基本要求》中華人民共和國國家標準GB/T 22239-2008。

第三級安全保護能力:應(yīng)能夠在統(tǒng)一安全策略下防護系統(tǒng)免受來自外部有組織的團體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴重的自然災(zāi)難、以及其他相當危害程度的威脅所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復絕大部分功能。

擴展資料:

根據(jù)《信息系統(tǒng)安全等級保護實施指南》精神,明確了以下基本原則:

自主保護原則:信息系統(tǒng)運營、使用單位及其主管部門按照國家相關(guān)法規(guī)和標準,自主確定信息系統(tǒng)的安全保護等級,自行組織實施安全保護。

重點保護原則:根據(jù)信息系統(tǒng)的重要程度、業(yè)務(wù)特點,通過劃分不同安全保護等級的信息系統(tǒng),實現(xiàn)不同強度的安全保護,集中資源優(yōu)先保護涉及核心業(yè)務(wù)或關(guān)鍵信息資產(chǎn)的信息系統(tǒng)。

同步建設(shè)原則:信息系統(tǒng)在新建、改建、擴建時應(yīng)當同步規(guī)劃和設(shè)計安全方案,投入一定比例的資金建設(shè)信息安全設(shè)施,保障信息安全與信息化建設(shè)相適應(yīng)。

動態(tài)調(diào)整原則:要跟蹤信息系統(tǒng)的變化情況,調(diào)整安全保護措施。由于信息系統(tǒng)的應(yīng)用類型、范圍等條件的變化及其他原因。

安全保護等級需要變更的,應(yīng)當根據(jù)等級保護的管理規(guī)范和技術(shù)標準的要求,重新確定信息系統(tǒng)的安全保護等級,根據(jù)信息系統(tǒng)安全保護等級的調(diào)整情況,重新實施安全保護。

服務(wù)熱線

138-6598-3726

產(chǎn)品和特性

價格和優(yōu)惠

安徽靈狐網(wǎng)絡(luò)公眾號

微信公眾號